{"id":3171,"date":"2026-01-20T20:01:32","date_gmt":"2026-01-20T20:01:32","guid":{"rendered":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/"},"modified":"2026-01-20T20:01:36","modified_gmt":"2026-01-20T20:01:36","slug":"mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity","status":"publish","type":"post","link":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/","title":{"rendered":"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity"},"content":{"rendered":"<h2>Understanding the Authenticated XSS in Mailchimp for WordPress (MC4WP) Plugin<\/h2>\n<p>A security flaw, identified as CVE-2021-36833, has been found in the Mailchimp for WordPress (MC4WP) plugin, a popular tool for connecting WordPress websites with Mailchimp email marketing services. This vulnerability is an Authenticated Stored Cross-Site Scripting (XSS) issue, meaning it allows an attacker to inject harmful scripts into the website. However, exploiting this particular flaw requires an administrator or a user with a higher role to be logged in and perform a specific action, which reduces its immediate danger.<\/p>\n<p>Cross-Site Scripting (XSS) attacks happen when malicious code, often in the form of browser-side scripts, is injected into legitimate and trusted websites. When other users visit the affected page, their browsers execute these malicious scripts, which can then steal sensitive information, redirect them to harmful sites, or deface the website.<\/p>\n<h2>CVE Details<\/h2>\n<ul>\n<li><strong>Product:<\/strong> Mailchimp for WordPress (MC4WP) plugin for WordPress<\/li>\n<li><strong>Published Date:<\/strong> May 20, 2022<\/li>\n<li><strong>Severity:<\/strong> Medium<\/li>\n<li><strong>Status:<\/strong> Analyzed<\/li>\n<\/ul>\n<h2>Affected Products<\/h2>\n<p>The Authenticated Stored Cross-Site Scripting (XSS) vulnerability affects the ibericode Mailchimp for WordPress (MC4WP) plugin for WordPress versions up to and including 4.8.6. If you are using any version equal to or older than 4.8.6, your website may be at risk.<\/p>\n<h2>Current Status<\/h2>\n<p>This vulnerability has been officially analyzed. This means that security researchers and vendors have reviewed the flaw, understood its nature, and typically, solutions or mitigations have been developed and released.<\/p>\n<h2>Severity Level<\/h2>\n<p>CVE-2021-36833 has been assigned a CVSS score of 4.8, classifying it as a <strong>Medium severity<\/strong> vulnerability. While XSS vulnerabilities can be quite dangerous, the &#8220;authenticated&#8221; nature of this specific flaw means an attacker would first need to gain access to an administrator-level account or higher on your WordPress site to exploit it. This significantly raises the bar for exploitation compared to vulnerabilities that can be triggered by unauthenticated users.<\/p>\n<h2>Possible Solutions<\/h2>\n<p>The good news is that a fix is available for this vulnerability. To secure your WordPress website and protect against this specific XSS flaw in the Mailchimp for WordPress plugin, you should:<\/p>\n<ul>\n<li><strong>Update to Version 4.8.7 or Later:<\/strong> The most effective solution is to update your Mailchimp for WordPress (MC4WP) plugin to version 4.8.7 or any subsequent version. These updated versions contain the necessary patches to close this security loophole.<\/li>\n<\/ul>\n<p>Regularly updating your WordPress plugins and themes is a fundamental cybersecurity practice. It ensures you benefit from the latest security fixes and performance improvements.<\/p>\n<h2>References<\/h2>\n<p>https:\/\/patchstack.com\/database\/vulnerability\/mailchimp-for-wp\/wordpress-mc4wp-plugin-4-8-6-authenticated-stored-cross-site-scripting-xss-vulnerability<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"XgTwEus3Iu\"><p><a href=\"https:\/\/wordpress.org\/plugins\/mailchimp-for-wp\/\">MC4WP: Mailchimp for WordPress<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8220;MC4WP: Mailchimp for WordPress&#8221; &#8212; Plugin Directory\" src=\"https:\/\/wordpress.org\/plugins\/mailchimp-for-wp\/embed\/#?secret=QKAhjMJE63#?secret=XgTwEus3Iu\" data-secret=\"XgTwEus3Iu\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-36833<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Understanding the Authenticated XSS in Mailchimp for WordPress (MC4WP) Plugin A security flaw, identified as CVE-2021-36833, has been found in the Mailchimp for WordPress (MC4WP) plugin, a popular tool for connecting WordPress websites with Mailchimp email marketing services. This vulnerability is an Authenticated Stored Cross-Site Scripting (XSS) issue, meaning it allows an attacker to inject [&hellip;]<\/p>\n","protected":false},"author":17,"featured_media":2545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[938,755,695,719,759],"class_list":["post-3171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-mailchimp-for-wordpress","tag-plugin-security","tag-web-security","tag-wordpress-security","tag-xss-vulnerability"],"blocksy_meta":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity - Web Hosting and IT Consultancy Services<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity - Web Hosting and IT Consultancy Services\" \/>\n<meta property=\"og:description\" content=\"Understanding the Authenticated XSS in Mailchimp for WordPress (MC4WP) Plugin A security flaw, identified as CVE-2021-36833, has been found in the Mailchimp for WordPress (MC4WP) plugin, a popular tool for connecting WordPress websites with Mailchimp email marketing services. This vulnerability is an Authenticated Stored Cross-Site Scripting (XSS) issue, meaning it allows an attacker to inject [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/\" \/>\n<meta property=\"og:site_name\" content=\"Web Hosting and IT Consultancy Services\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-20T20:01:32+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-01-20T20:01:36+00:00\" \/>\n<meta name=\"author\" content=\"Alex Joseph\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alex Joseph\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/\"},\"author\":{\"name\":\"Alex Joseph\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/person\\\/1ba9bfab02a76dee216c9f55bb634e56\"},\"headline\":\"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity\",\"datePublished\":\"2026-01-20T20:01:32+00:00\",\"dateModified\":\"2026-01-20T20:01:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/\"},\"wordCount\":443,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"keywords\":[\"Mailchimp for WordPress\",\"Plugin Security\",\"Web Security\",\"WordPress Security\",\"XSS Vulnerability\"],\"articleSection\":[\"Security\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/\",\"name\":\"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity - Web Hosting and IT Consultancy Services\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"datePublished\":\"2026-01-20T20:01:32+00:00\",\"dateModified\":\"2026-01-20T20:01:36+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"contentUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/Wordpress-Banner.webp\",\"width\":1024,\"height\":576},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#website\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\",\"name\":\"Web Hosting and IT Consultancy Services\",\"description\":\"Discover the Potential of Digital Transformation through Effortless Hosting and Professional IT Consulting!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#organization\",\"name\":\"Web Hosting and IT Consultancy Services\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/ucartzLogo-1.png\",\"contentUrl\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/ucartzLogo-1.png\",\"width\":165,\"height\":50,\"caption\":\"Web Hosting and IT Consultancy Services\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/#\\\/schema\\\/person\\\/1ba9bfab02a76dee216c9f55bb634e56\",\"name\":\"Alex Joseph\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g\",\"caption\":\"Alex Joseph\"},\"description\":\"Alex Joseph is a Senior Support Staff professional with deep experience in server management, web hosting technologies, and cybersecurity operations. He works daily with Linux servers, cloud platforms, performance tuning, and security hardening, giving him strong real-world technical knowledge. Along with his support role, he write about security best practices, hosting infrastructure, and software management.\",\"url\":\"https:\\\/\\\/www.ucartz.com\\\/updates\\\/author\\\/alexjoseph\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity - Web Hosting and IT Consultancy Services","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/","og_locale":"en_US","og_type":"article","og_title":"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity - Web Hosting and IT Consultancy Services","og_description":"Understanding the Authenticated XSS in Mailchimp for WordPress (MC4WP) Plugin A security flaw, identified as CVE-2021-36833, has been found in the Mailchimp for WordPress (MC4WP) plugin, a popular tool for connecting WordPress websites with Mailchimp email marketing services. This vulnerability is an Authenticated Stored Cross-Site Scripting (XSS) issue, meaning it allows an attacker to inject [&hellip;]","og_url":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/","og_site_name":"Web Hosting and IT Consultancy Services","article_published_time":"2026-01-20T20:01:32+00:00","article_modified_time":"2026-01-20T20:01:36+00:00","author":"Alex Joseph","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Alex Joseph","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#article","isPartOf":{"@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/"},"author":{"name":"Alex Joseph","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/person\/1ba9bfab02a76dee216c9f55bb634e56"},"headline":"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity","datePublished":"2026-01-20T20:01:32+00:00","dateModified":"2026-01-20T20:01:36+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/"},"wordCount":443,"commentCount":0,"publisher":{"@id":"https:\/\/www.ucartz.com\/updates\/#organization"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","keywords":["Mailchimp for WordPress","Plugin Security","Web Security","WordPress Security","XSS Vulnerability"],"articleSection":["Security"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/","url":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/","name":"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity - Web Hosting and IT Consultancy Services","isPartOf":{"@id":"https:\/\/www.ucartz.com\/updates\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#primaryimage"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","datePublished":"2026-01-20T20:01:32+00:00","dateModified":"2026-01-20T20:01:36+00:00","breadcrumb":{"@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#primaryimage","url":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","contentUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/Wordpress-Banner.webp","width":1024,"height":576},{"@type":"BreadcrumbList","@id":"https:\/\/www.ucartz.com\/updates\/mailchimp-for-wordpress-mc4wp-authenticated-stored-cross-site-scripting-xss-vulnerability-cve-2021-36833-medium-severity\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.ucartz.com\/updates\/"},{"@type":"ListItem","position":2,"name":"Mailchimp for WordPress (MC4WP) Authenticated Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2021-36833) \u2014 Medium Severity"}]},{"@type":"WebSite","@id":"https:\/\/www.ucartz.com\/updates\/#website","url":"https:\/\/www.ucartz.com\/updates\/","name":"Web Hosting and IT Consultancy Services","description":"Discover the Potential of Digital Transformation through Effortless Hosting and Professional IT Consulting!","publisher":{"@id":"https:\/\/www.ucartz.com\/updates\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ucartz.com\/updates\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.ucartz.com\/updates\/#organization","name":"Web Hosting and IT Consultancy Services","url":"https:\/\/www.ucartz.com\/updates\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/logo\/image\/","url":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/ucartzLogo-1.png","contentUrl":"https:\/\/www.ucartz.com\/updates\/wp-content\/uploads\/2025\/12\/ucartzLogo-1.png","width":165,"height":50,"caption":"Web Hosting and IT Consultancy Services"},"image":{"@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.ucartz.com\/updates\/#\/schema\/person\/1ba9bfab02a76dee216c9f55bb634e56","name":"Alex Joseph","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0969fa5fefa2739cbd6fd5eaf04fed619e19f40d42e4a42650090606944ff747?s=96&d=mm&r=g","caption":"Alex Joseph"},"description":"Alex Joseph is a Senior Support Staff professional with deep experience in server management, web hosting technologies, and cybersecurity operations. He works daily with Linux servers, cloud platforms, performance tuning, and security hardening, giving him strong real-world technical knowledge. Along with his support role, he write about security best practices, hosting infrastructure, and software management.","url":"https:\/\/www.ucartz.com\/updates\/author\/alexjoseph\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/3171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/comments?post=3171"}],"version-history":[{"count":1,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/3171\/revisions"}],"predecessor-version":[{"id":3172,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/posts\/3171\/revisions\/3172"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/media\/2545"}],"wp:attachment":[{"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/media?parent=3171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/categories?post=3171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ucartz.com\/updates\/wp-json\/wp\/v2\/tags?post=3171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}